Seguridad de los datos

Seguridad física
Protegemos su información, identidad, aplicaciones y dispositivos, cumpliendo con los principales requisitos de seguridad y cumplimiento. Estas instalaciones pueden ofrecer un soporte de nivel de operador con acceso de banda ancha multicanal de alta capacidad y gigabit. La monitorización 7*24 horas elimina los riesgos de seguridad, el sistema de control de acceso con escáner de pupilas, la videovigilancia que cubre toda la instalación y las zonas circundantes; instalaciones equipadas con protección contra golpes, viento, fuego e inundaciones; control de la humedad y la temperatura en tiempo real; sistema de refrigeración redundante (N 1); sistema CPS/UPS redundante (N 1); unidad de distribución de energía (PDU) redundante; doble alarma, doble enclavamiento, multizona y aviso de polvo seco, sistema de rociadores.

Control de acceso
El cortafuegos físico y los routers de borde alrededor del IDC profesional bloquean los protocolos no utilizados; el doble cortafuegos interno aísla las comunicaciones entre las aplicaciones y la capa de la base de datos; los sensores de detección de intrusiones en tiempo real están distribuidos por toda la red interna, informando de los eventos al sistema de gestión de eventos de seguridad; y los proveedores de servicios de terceros escanean la red desde el exterior en tiempo real, enviando alertas en cuanto se detectan cambios en la configuración de referencia.

Copia de seguridad de datos
Cada centro de datos adopta la copia de seguridad incremental y la copia de seguridad completa por turnos para hacer una copia de seguridad de todos los datos en cinta, y la copia de seguridad se clona en un archivo de cinta seguro a través de un enlace seguro. Cada centro de datos realiza una replicación en tiempo real a disco y una replicación de datos casi en tiempo real entre el centro de datos de producción y el centro de recuperación de desastres. Los datos se transmiten a través de un enlace cifrado. El más alto nivel de copias de seguridad de recuperación de desastres fuera del sitio, múltiples garantías de hardware, mecanismos de recuperación de desastres y encriptación de múltiples permisos para evitar el borrado manual.

Protección de datos
El departamento de seguridad de la información se encarga de supervisar las notificaciones enviadas desde varios canales y las alarmas enviadas por el sistema interno para detectar las amenazas a tiempo y tomar las medidas de gestión correspondientes.
La conexión del entorno CloudCC utiliza el certificado digital SSL CA de la autoridad profesional global GeoTrust, implementado a través de SSL 3.0/TLS 1.0, y la conexión adopta la tecnología de cifrado de 256 bits. La conexión se encripta mediante AES_256_CBC, al tiempo que se utiliza SHA1 para la autenticación de la información y DHE_RSA como mecanismo de intercambio de claves. Esto garantiza que los usuarios puedan conectarse de forma segura a nuestro servicio y utilizarlo a través de sus navegadores.
El departamento de seguridad de la información se encarga de supervisar las notificaciones enviadas desde varios canales y las alarmas enviadas por el sistema interno para detectar las amenazas a tiempo y tomar las medidas de gestión correspondientes.
La conexión del entorno CloudCC utiliza el certificado digital SSL CA de la autoridad profesional global GeoTrust, implementado a través de SSL 3.0/TLS 1.0, y la conexión adopta la tecnología de cifrado de 256 bits. La conexión se encripta mediante AES_256_CBC, al tiempo que se utiliza SHA1 para la autenticación de la información y DHE_RSA como mecanismo de intercambio de claves. Esto garantiza que los usuarios puedan conectarse de forma segura a nuestro servicio y utilizarlo a través de sus navegadores.

Protección jurídica
Los usuarios de pago firmarán un acuerdo de confidencialidad de datos con CloudCC para proteger sus datos legalmente.

Certificación de seguridad
CloudCC Inc. ha superado las pruebas de seguridad de muchas organizaciones profesionales de todo el mundo. En 2013, superó las pruebas de seguridad de NESSUS en el Reino Unido y de ACUNETIX en Estados Unidos. El avanzado sistema de detección y defensa antiintrusión previene eficazmente a los hackers, con la tecnología de encriptación de bancos e instituciones financieras del más alto nivel, meticulosas medidas de seguridad y mecanismos de auditoría.

Autoridad de certificación de seguridad de la red americana ACUNETIX

Agencia británica de certificación de seguridad NESSUS
